IIS6.0 asp.asa.cer.cdx. 原理

IIS6.0存在两种解析漏洞: 第一种是修改后缀,建立一个“*.asp;.gif”的文件,windows会将他作为一个图片解析,但IIS不会。 第二种是在目录下建立一个“*.asp”的文件夹,然后此文件夹里的所有文件都会被解析为ASP文件然后执行 介绍第一种情况: iis为什么会把asa,cdx,cer解析成asp文件呢 原因这四种扩展名都是用的同一个asp.dll文件来执行 看图 那是否可以自己
相关文章
相关标签/搜索